|
|||||||
|
|
|
![]() |
|
|
Strumenti |
|
|
#401 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Prego, ciao.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#402 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
Dubbio atroce !!!
Ciao a tutti, ho seguito con molto interesse questa discussione essendo anch'io incappato in qualche cosa di strano: Windows 2000 originale con sp4 e tutti gli aggiornamenti possibili... Antivirus Avira personal che non rivela nulla come d'altra parte tutte le utility qui esposte tranne gmer che insiste a scrivere che nei settori 62 e 63 oltre alla copia MBR sono presenti rootkit-like behavior (!!!??): ho gia provveduto a ripartire con cd e fatto fixmbr e fixboot, mbr.exe non rivela nulla e non funziona mbr.exe -f (non cambia nessun boot sector)... Mi devo preoccupare??? Ho un richiesta: è possibile cancellare fisicamente il boot sector e poi ricostruirlo? Grazie.... Marco
PS Tempo fa avevo preso Bagle...
|
|
|
|
|
|
#403 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#404 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
Ho a portata di mano quello di gmer (sono al lavoro e lo avevo spedito qui da casa via email)... Ti indico solo le voci strane...
Disk \Device\Harddisk0\DR0 sector 1: copy of MBR ... tutti uguali Disk \Device\Harddisk0\DR0 sector 61: copy of MBR Disk \Device\Harddisk0\DR0 sector 62: rootkit-like behavior; copy of MBR Disk \Device\Harddisk0\DR0 sector 63: rootkit-like behavior; copy of MBR Scansione fatta con GMER 1.0.14. Il PC risulta pulito a tutte le scansioni e non ha problemi di sorta ma poichè lo uso per homebanking ed altro vorrei eliminare il problema... Ho trovato un sw interessante per leggere e scrivere l'MBR (HDhacker) ma non ho capito bene se i settori sono proprio quelli fisici o sono sparsi per il disco. |
|
|
|
|
|
#405 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#407 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#408 | |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
Quote:
ma erano puliti come da punto 3 con mbr.exe. e norton non rivela nulla... |
|
|
|
|
|
|
#409 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#410 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
Visto il tempo sono in anticipo!!! ecco i log....
mbr non rivela nulla e non modifica nulla: se vuoi i log della provvisoria ugualmente fammi sapere... CureIt.log FixMebroot.log mbr.log Prevx.log quello di gmer è valido il precedente... Grazie e Buona settimana a TUTTI!!! Ultima modifica di miram : 30-06-2008 alle 06:39. |
|
|
|
|
|
#411 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
Eccomi, sono al lavoro... Allora ribadisco il buongiorno a tutti e buon lavoro. Ho una domanda che mi dovrebbe chiarire un dubbio... E' possibile che quelli che ho trovato nei set 62 e 63 siano solo delle copie dell'MBR? Se si, è possibile semplicemente cancellarle???
|
|
|
|
|
|
#412 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#413 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
|
|
|
|
|
|
#414 |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
|
|
|
|
|
|
#415 | |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
__________________
Try again and you will be luckier.
|
|
|
|
|
|
|
#417 | ||
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Quote:
Quote:
__________________
Try again and you will be luckier.
|
||
|
|
|
|
|
#418 | |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
Quote:
Beh, io uso spesso ghost e acronis... Considera che fra aggiornamenti e pulizie è un pc che non formatto dal 98... Lo immaginavo ma la cosa mi infastidisce... E' possibile forzare la copia su questi due settori??? Ultima modifica di miram : 30-06-2008 alle 16:53. |
|
|
|
|
|
|
#419 |
|
Moderatore
Iscritto dal: Jun 2007
Città: 127.0.0.1
Messaggi: 25885
|
Io lascerei il mondo come stà, se decidessi di formattare in funzione del fatto che non formatti dal 98' devi procedere con un format di basso livello, ma se il Pc non dà problemi non mi sembra il caso.
__________________
Try again and you will be luckier.
|
|
|
|
|
|
#420 | |
|
Senior Member
Iscritto dal: Jun 2006
Messaggi: 392
|
Quote:
Gmer Prov.log Normale??? |
|
|
|
|
|
| Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 07:29.




















